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(57) Abstract; The purpose of the invention is to enable receipt of a compressed data stream through the use of powerful algorithms 
^ on terminals having weak cryptographic capabilities. The invention makes use of a method for encrypting a compressed video stream 
^ comprising independent data blocks and differential data blocks which consists in encrypting the independent data blocks and the 
differential data blocks according to a different level of encryption. 

fS 

(57) Abr^gi : U but de la pr&ente demande est de permettre la r&eption d'un flux de donn^es compressde par Tutilisation d*algo- 
O rithmes puissants sur des terminaux disposant de faibles capacit^s cryptographiques. Ce but est atteinl par une m^thode d»encryption 
^ d'un flux vid^o compress^, comprenant des blocs de donn^es inddpendantes et des blocs de donn^es diff^rentielles consistant h en- 

crypter selon un niveau d'encryptage different, les blocs de donn^es ind^pendantes et des blocs de donn^es diff^rcntielles. 
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ENCRYPTION D'UN FLUX VIDEO COMPRESSE 

La presente invention concerne une m6thode visant encrypter un flux 
video compresse, en particulier en permettant de renforcer le niveau de 
securite tout en ne p6nalisant pas les ressources lors du d6cryptage. 

Les algorithmes de compression vid6o sont bas6s sur le fait que 
generaiement, les differences entre une image et sa suivante sont faibies 
et que I'expression des differences represente une quantite d'informatlon 
bien plus redulte que I'image entiere. II a §te observe que, d'une image i 
I'autre, un grand nofnbre d'informations ne changent pas, voire se 
retrouvent dans un plan leg§rement different. 

Ce princIpe est appllqu6 dans des formats de type MPEG-2, MPEG-3, ou 
Quick Time. 

Selon ces algorithmes, une premidre Image, dite de r6f§rence est 
transmise au complet et une analyse des Images sulvantes est effectu6e 
afin de determiner et transmettre les differences. Selon la norma MPEG, 
on distingue les frames transmises integralement (l-Frame) et les donn^es 
differentlelles de type MV (vecteur de deplacement) et de type DFD 
(difference entre le modele MV et I'image r^elle). ' 

Selon les solutions connues, ces donnees sont ensuite encrypt6es selon 
un algorithme adapts au niveau de s6curit§ souhalt6. 

Afin de conserver une compatibility lors de la transmission et du 
traitement, chaque ensemble est encrypte pour lul-m§me c'est-a-dire que 
I'attribut des frames demeure visible, seul le contenu est encrypts. 
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Avec revolution des moyens de stockage, 11 est courant de transmettre des 
donn6es encryptees, representant par exemple un film, vers I'unlt^ d'un 
utllisateur. 

Une fois le fichier stocks dans I'unite, un tiers peut avoir tout le temps 
5 n6cessaire pour essayer de d6crypter les donn6es. 

Afin de pallier ce risque, une premiere approche consiste a augmenter le 
niveau de securite sur le fichier, c'est-^-dire, d'utiliser des algorithmes 
puissants a cles longues. 

Cette technique, bien que satisfaisarite sur le plan de la s6curite, presente 
10 I'inconvenient d'imposer des ressources impdrtantes ^ runit6 de 
decryptage. 

La diversification des moyens de visualisation va dans le sens de 
rutilisation des donn^es par des unites disposant de faibles capacltes 
cryptographiques. Ceci est le cas par exemple pour les nouveaux 
15 telephones portables disposant d'un ecran de visualisation. Pour ce type 
d'unit§, rutilisation en temps r6el d'algorithmes sophistiqu^s n'est pas 
possible sans degradation des performances de runit6. 

Ainsi, rutilisation de blocs de donn6es encrypt6s par des algorithmes 
puissants est incompatible avec une utilisation a destination de tous type 
20 d'unite d'utilisateurs. 

Le but de la presente demande est done de reconcilier rutilisation 
d'algorithmes puissants avec des tenninaux disposant de faibles capacit6s 
cryptographiques. 

Ce but est atteint par une m§thode d'encryption d'un flux vid6o compress6, 
25 comprenant des blocs de donnees independantes et des blocs de donn6es 
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differentielles consistant a encrypter selon un niveau d'encryptage 
different, les blocs de donnees ind^pendantes et des blocs de donn^es 
differentielles. 

Par bloc de donnees independantes, on entend des informations 
5 permettant d'obtenir le signal decompress^ sans r6f6rence aux 
Informations precedentes. II peut s'agir par exemple des trames completes 
(l-Frame). 

Par bloc de donnees differentielles, on entend des Informations permettant 
d'obtenir le signal d§compress6 par modification du signal pr§c6dent en 
10 appllquant ces informations differentielles. 

En effet, cette solution permet de concentrer la s6curlt6 maximale sur ies 
informations indispensables It la decompression des Images. Selon cette 
methode, un premier algorltiime est appliqu6 sur les trames completes (I- 
Frame) du signal vid§o compress6 et un second algorlthme est appliqu§ 
15 aux Informations differentielles de type MV et de type DFD. 

Cette difference peut se faire egalement par rutllisation de cies de 
longueur variable selon le type de donn6es. Ainsi, les trames completes 
seront encryptees par une cie de 2048 bits alors que les informations 
differentielles seront encryptees par une cle de 128 bits. 

20 Selon une variante de I'lnvention, les Infomiatlons differentielles ne sent 
pas encryptees. 

II est a noter que d'autres sources d'informatlons fonctlonnant sur le 
principe differentlel, peuvent egalement utiliser cette methode. C'est le cas 
par exemple pour la musique compressee selon le format MP3. 
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La presente invention sera mieux comprise a la lumiere des dessins 
annexes, pris a titre non limitatifs, dans lesquels: 

- la figure 1 iliustre le flux compresse avant rop6ration d'encryptage, 

- la figure 2 represente le flux compresse sous forme encryptee, 

- la figure 3 repr§sente un flux compresse lors de sa transmission. 

Sur la figure 1 , le flux compress^ est represente par une suite de frames 
de type complete (I) et d'infonnations differentlelles (P/C). Selon cat 
exemple, une premiere frame complete 1 1, est suivie des frames P/C 1-2 
permettant de reconstituer les frames successives entre la frame complete 
1 1 ^ la frame I 2. 

De la meme mani^re, la frame complete I 2 est suivie des frames 
successives differenfielles P/C 2-3 permettant d'arriver S la frame complete 
13. 

Ce flux est ensuife encrypte selecfivemenf selon le type de frame tel 
qu'illustre a la figure 2. Sur cette figure, on a utilise une premiesre cl§ k1 
d'une longueur de 2048 bits pour encrypter les frames complete 11, 1 2 et I 
3. Une seconde cl§ k2, par exemple de 128 bits, a ete utilisee pour 
I'encryption des frames differentlelles P/C 1-2 et P/C 2-3. 

La longueur des cl6s k1 et k2 est donn6e ici ^ tItre indlcatif et pourrait etre 
de toute autre longueur. 

Selon rinvenfion, la difference de quality d'encryptage peut se faire au 
niveau des cles ou au niveau de I'algorlthme utills6. AInsi, I'encryptage 
selon k1 represente par exemple un algorithme de type IDEA et 
I'encryptage selon la k2 represente un algorithme de type DES. 
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Lors de la diffusion de ce flux, les trames completes sont envoyees en 
premier tel qu'iilustre par la figure 3. 

Cette partlcularite permet ^ I'unite r6ceptrice de d§buter Immedlatement le 
decryptage par les trames necessitant un traitement long. Una fois ces 
5 trames decryptees, le traitement des trames diff^rentlelJes peut se faire en 
temps reel du fait de Tex^cution rapide du type d'algorithme cholsl pour 
ces trames. 

Selon una variante de I'invention, le niveau d'encryptage pour les trames 
conipletes est differencier selon qu'll s'agit d'une prei1ril§re frame, telle que 
10 la frame 11 , ou les trames suivantes (12 et 13). En effet, pour ben6flcler du 
signal decrypte et decompresse, II faut imm6diatement traiter la premlfere 
frame puis les trames de differences. C'est pourquoi, la premiere frame 
d'une serie est encryptee avec un algorithme ^ decryption plus rapide que 
les trames completes suivantes. 

15 Cet algorithme peut §tre le m§me que pour les trames differentielles ou un 
autre algorithme. 
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REVENDICATrONS 

1. Methode d'encryption d'un flux vid6o compress6, comprenant des blocs 
de donnees independantes (I) et des blocs de donnees diff6rentielles (P/C) 
caracterise en ce qu'elle consiste ^ encrypter selon un niveau d'encryptage 
different, les blocs de donnees independantes (I) et les blocs de donn§es 
differentielles (P/C). 

2. Methode d'encryption d'un flux vld6o compress§ selon la revendication 1, 
caract6rise en ce que les blocs de donnees independantes (I) sont encrypt^s par 
un algorithme de haut niveau alors que les blocs de dbnn§es differentielles (P/C) 
sont encryptes par un algorithme a decryption rapide. 

3. M6thode selon la revendication 1, caract6ris6 en ce que les blocs de 
donn6es independantes (I) sont encryptes par une ou des cies longues, alore 
que les blocs de donnees differentielles (P/C) sont encryptes par une ou des cies 
courtes. 

4. Methode selon Tune des revendications 1 d 3, caracterise en ce que, lors 
de la transmission du signal compresse, les blocs de donnees Independantes (I) 
sont group6s par serie, la methode consistent d encrypter le premier bloc de 
cette serie selon un niveau d'encryptage different des bides independents 
suivants. 
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